Analyser les résultats d’une requête à l’aide de KQL

Intermédiaire
Analyste des opérations de sécurité
Microsoft Sentinel
Azure Log Analytics
Microsoft Defender XDR

Découvrez comment synthétiser et visualiser des données avec une instruction KQL fournit la base pour créer des détections dans Microsoft Azure Sentinel.

Objectifs d’apprentissage

À la fin de ce module, l’apprenant pourra :

  • Synthétiser des données à l’aide d’instructions KQL
  • Afficher des visualisations à l’aide d’instructions KQL

Prérequis

  • Connaître les opérations de sécurité d’une organisation.
  • Avoir une expérience de base des services Azure.